Frist abgelaufen IT & Digitalisierung
Mehr Details
Dienstleistungsauftrag EU-Oberschwelle
Geändert: Eignungskriterium: Zertifikate von Qualitätskontrollinstituten wird angepasst für das BSI-Zertifikat gemäß ISO 27001 auf der Basis von IT-Grundschutz …

Landkreis Peine: Vergabe eines externen Datenschutzbeauftragen, externen Informationssicherheitsbeauftragten und Dienstleistungen für das Geschäftsfortführungsmanagement

Landkreis Peine · Peine · Niedersachsen · Körperschaft des öffentlichen Rechts (kommunal)

Frist vorbei — Zuschlag ansehen · an HiSolutions AG →

Diese Frist ist vorbei — die nächste muss es nicht sein.

Wer Landkreis Peine beobachtet, bekommt neue Ausschreibungen dieser Vergabestelle per E-Mail — am Tag der Veröffentlichung statt Wochen später über eine Suchmaschine.

Kostenlos beobachten →

Beschreibung

Es besteht Unterstützungs-, Begleitungs- und Steuerungsbedarf hinsichtlich der Schaffung durchgängiger Managementsysteme, in den drei Themenbereichen Datenschutz, Informationssicherheit und Business Continuity Management. Hier auch im Bereich der Prozesse und Maßnahmen. Alle Maßnahmen sollen grundsätzlich der Umsetzung rechtlicher, technischer, organisatorischer sowie interner und externer Vorgaben dienen. Synergien sind in den drei benannten Themenbereichen zu schaffen, sodass ein ganzheitlicher Ansatz zur Erreichung der Gesamtziele vollzogen werden kann. Der Landkreis Peine soll im Bereich des Datenschutzes, der Informationssicherheit sowie im Bereich des Geschäftsfortführungsmanagements (BCM) so aufgestellt sein, dass Managementsysteme etabliert sind, die den generellen Vorgaben und Anforderungen (DS-GVO sowie BSI und weiteren einschlägigen normativen Vorgaben) entsprechen. Die Maßnahmen und Prozesse sollen präventiver und reaktiver Natur sein. Die Resilienz der Kommunalverwaltung, gegenüber aktueller sowie kommender Gefährdungs- und Bedrohungslagen, soll sich dynamisch entwickeln können, um bestenfalls vor der "Lage" zu sein, respektive bei Vorfällen (Incidents) das Schadensausmaß so gering wie möglich zu halten. Dabei sind die Managementsysteme so auszugestalten und fortzuentwickeln, dass sie sich verbindlich an den Schutzzielen und Resilienzanforderungen orientieren, wie sie für den Betrieb Kritischer Infrastrukturen maßgeblich sind. Dies umfasst insbesondere Anforderungen an Verfügbarkeit, Integrität, Belastbarkeit sowie Wiederanlauf- und Krisenfähigkeit wesentlicher kommunaler Prozesse und informationsverarbeitender Systeme, auch unter außergewöhnlichen und krisenhaften Rahmenbedingungen. Die Aufrechterhaltung der Bürgerservices inkl. der Aufrechterhaltung der Arbeits- und Reaktionsfähigkeit der Kommunalverwaltung sowie die Fortführung der Digitalisierung sollen grundsätzlich im Einklang mit den jeweiligen Maßnahmen der benannten Themenbereiche stehen. Der L

Vollständige Beschreibung (5.353 Zeichen)

Die vollständige Beschreibung ist für registrierte Nutzer verfügbar.

Kostenlos registrieren →

Änderungen am Verfahren

2 Aktualisierungen

Der Auftraggeber hat dieses Verfahren mehrfach aktualisiert — chronologisch, neueste zuerst.

  1. 📋 Eignungskriterien

    Eignungskriterium: Zertifikate von Qualitätskontrollinstituten wird angepasst für das BSI-Zertifikat gemäß ISO 27001 auf der Basis von IT-Grundschutz oder vergleichbar, BSI-Zertifizierung als IT-Sicherheitsdienstleister auf der Grundlage von ISO 17025:2018 oder vergleichbar und die Zertifizierung gemäß ISO 9001:2015 oder vergleichbar. Es wird der Hinweis gestrichen, dass für diese Eignungskriterien eine Eignungsleihe gemäß § 47 Abs. 5 VgV ausgeschlossen ist.

  2. 📋 Eignungskriterien

    Kriterium: Zertifikate von Qualitätskontrollinstituten wird angepasst für das BSI-Zertifikat gemäß ISO 27001 auf der Basis von IT-Grundschutz oder vergleichbar, BSI-Zertifizierung als IT-Sicherheitsdienstleister auf der Grundlage von ISO 17025:2018 oder vergleichbar und die Zertifizierung gemäß ISO 9001:2015 oder vergleichbar. Es wird der Hinweis ergänzt, dass für diese Eignungskriterien eine Eignungsleihe gemäß § 47 Abs. 5 VgV ausgeschlossen ist.

Maßgeblich ist stets die Original-Bekanntmachung beim Auftraggeber. Vollständiger Verfahrensverlauf →

KI-Eignungsanalyse

KI-generiert

Branche: IT & Digitalisierung

Das Wichtigste auf einen Blick

  • Gegenstand ist die Etablierung und der Betrieb von Managementsystemen für Datenschutz, Informationssicherheit und Business Continuity Management.
  • Die Leistung umfasst eine GAP-Analyse, den Aufbau der Systeme über 24 Monate und die operative Rolle als externer DSB/ISB.
  • Eine integrierte, softwaregestützte Gesamtlösung zur Abbildung der Managementsysteme muss vom Auftragnehmer bereitgestellt und betrieben werden.
  • Umfangreiche Beratungs-, Implementierungs- und Schulungsleistungen sind gefordert, mit Fokus auf die Resilienz der Kommunalverwaltung.
  • Bieter sollten Erfahrung in der Implementierung von ISMS, BCMS und DSMS sowie in der operativen Rolle als DSB/ISB nachweisen können.

Der Landkreis Peine sucht einen externen Dienstleister für die Etablierung und den Betrieb von Managementsystemen für Datenschutz, Informationssicherheit und Business Continuity Management.

Hinweis nach EU AI Act Art. 50: automatisiert erstellt (Google Gemini) — ersetzt keine Prüfung der Original-Vergabeunterlagen. Mehr ▾

Diese Kurzanalyse ist ausschließlich ein Hilfsmittel zur schnellen Orientierung und keine Eignungs- oder Rechtsberatung. Die verbindlichen Angaben entnehmen Sie bitte der Original-Bekanntmachung (oeffentlichevergabe.de). Details zu unserer KI-Nutzung: KI-Transparenz.

🎯 Persönlicher Treffer-Check

Wie viele IT & Digitalisierung-Ausschreibungen in Niedersachsen passen zu Ihrem Unternehmen?

30 Sekunden, keine Anmeldung — wir zeigen Ihnen live, wie viele relevante Vergaben es zuletzt gab.

Passende Ausschreibungen in „IT & Digitalisierung" automatisch erhalten

14 Tage voller Zugang gratis — tägliche Alerts + KI-Eignungsanalyse · keine Kreditkarte · danach kostenfrei weiter

Anforderungen an Bieter (Eignung)

Was Sie zur Teilnahme nachweisen müssen — wie vom Auftraggeber gefordert.

Wirtschaftliche & finanzielle Leistungsfähigkeit

  • Berufshaftpflichtversicherung

    Berufshaftpflichtversicherung: Eigenerklärung zum Bestehen bzw. der Bereitschaft zum Abschluss einer branchenüblichen Betriebshaftpflichtversicherung. . Mindestanforderung:- Deckung für Personen und Sachschäden pro Versicherungsfall: min. 10 Mio. EUR sowie- Deckung für Vermögensschäden (einschließlich Vermögensschäden aus der Verletzung von Datenschutzvorschriften) pro Versicherungsfall: min. 10 Mio. EUR. Diese Deckungssummen müssen pro Jahr mindestens 2-fach zur Verfügung stehen.

  • Durchschnittlicher Jahresumsatz

    Jahresumsatz: Eigenerklärung über den Umsatz des Bieters in den Jahren 2022 bis 2024 insgesamt

  • Spezifischer Jahresumsatz (Auftragsbereich)

    Jahresumsatz Eigenerklärung über den Umsatz des Bieters in den Jahren 2022 bis 2024 aus Leistungen im Bereich als externer "Datenschutz" und externer "Informationssicherheit".

Technische & berufliche Leistungsfähigkeit

  • Kontrolle durch Qualitätsprüfstellen

    - BSI-Zertifikat gemäß ISO 27001 auf der Basis von IT-Grundschutz oder vergleichbar. Ein entsprechender Nachweis ist dem Angebot beizulegen. Der Nachweis ist durch den Bieter zu erbringen. - BSI-Zertifizierung als IT-Sicherheitsdienstleister auf der Grundlage von ISO 17025:2018 oder vergleichbar. Ein entsprechender Nachweis ist dem Angebot beizulegen. Der Nachweis ist durch den Bieter zu erbringen. - Zertifizierung gemäß ISO 9001:2015 oder vergleichbar. Ein entsprechender Nachweis ist dem Angebot beizulegen. Der Nachweis ist durch den Bieter zu erbringen. - Nachweis der speziellen Prüfverfahrens-Kompetenz für § 8a BSIG a.F. vom 28.05.2021 bzw. § 39 BSIG n.F. zur Vorbereitung und Durchführung von Prüfungen nach § 8a a.F. vom 28.05.2021 BSIG bzw. § 39 BSIG n.F. Ein entsprechender Nachweis die gemäß § 8a Abs. 3 BSIG a.F. vom 28.05.2021 bzw. § 39 BSIG n.F. vorgegebenen Audits, Prüfungen oder Zertifizierungen durchzuführen und abnehmen zu dürfen ist dem Angebot beizulegen.

  • Referenzen (vergleichbare Dienstleistungen)

    Referenzleistung (Datenschutz): Eigenerklärungen über mit dem Auftragsgegenstand vergleichbare frühere Aufträge. Der Auftraggeber behält sich vor, die Angaben durch Nachfrage bei den als Referenz genannten Auftraggebern zu überprüfen. Es ist mindestens eine vergleichbare Referenzleistung vorzulegen. Als vergleichbar werden Referenzleistungen angesehen, die folgende Kriterien erfüllen: - Der Auftraggeber ist eine Bundes-, Landes- oder Kommunalbehörde. - Der Auftraggeber wies eine organisatorische Größe und Struktur auf, bei der aufgrund von Aufgabenvielfalt, internen Steuerungs- und Entscheidungsprozessen sowie der Einbindung mehrerer Organisationseinheiten erhöhte Anforderungen an Datenschutz bestehen. - Die Leistung wurde ununterbrochen in einem Zeitraum von mindestens 12 Monaten erbracht. - Es sind die Leistungen eines Datenschutzbeauftragten gemäß Art. 39 DS-GVO erbracht worden oder funktional vergleichbare Leistungen, die eine eigenständige fachliche Beratung, Begleitung und Unterstützung des Auftraggebers im Datenschutz voraussetzten. - Die Referenzleistung muss seit dem 01.01.2020 erbracht worden sein.

  • Referenzen (vergleichbare Dienstleistungen)

    Referenzleistung (Informationssicherheit) Eigenerklärungen über mit dem Auftragsgegenstand vergleichbare frühere Aufträge. Der Auftraggeber behält sich vor, die Angaben durch Nachfrage bei den als Referenz genannten Auftraggebern zu überprüfen. Es ist mindestens eine vergleichbare Referenzleistung vorzulegen. Als vergleichbar werden Referenzleistungen angesehen, die folgende Kriterien erfüllen: - Der Auftraggeber ist eine Bundes-, Landes- oder Kommunalbehörde. - Der Auftraggeber wies eine organisatorische Größe und Struktur auf, bei der aufgrund von Aufgabenvielfalt, formalen Entscheidungswegen und der Einbindung mehrerer Organisationseinheiten erhöhte Anforderungen an die Steuerung und Umsetzung der Informationssicherheit bestanden. - Die Leistung wurde ununterbrochen in einem Zeitraum von mindestens 12 Monaten er-bracht. - Die Leistung umfasste Tätigkeiten im Aufgaben- und Verantwortungsbereich eines Informationssicherheitsbeauftragten oder funktional vergleichbare Leistungen. Dazu gehören insbesondere Leistungen mit folgendem Schwerpunkt: Der Aufbau, die Weiterentwicklung und die Begleitung während der Nutzung eines Informationssicherheitsmanagementsystem (ISMS). Die Leistungen sind nach dem aktuellen BSI Standard Reihe 200-1, 200-2 und 200-3 erbracht worden. - Die Referenzleistung muss seit dem 01.01.2020 erbracht worden sein.

  • Ausbildungs-/Berufsqualifikation des Personals

    Schlüsselpersonal: Eigenerklärung zum vorgesehenen Gesamtprojektleiter und der fachlichen Leitung in den Bereichen Datenschutz und Informationssicherheit unter Angabe von: Name, berufliche Qualifikation und Berufserfahrung in Jahren. a. Anforderung an die Gesamtprojektleitung: Mindestens fünf Jahre Berufserfahrung im Bereich Informationssicherheit und/oder Datenschutz. b. Anforderung fachliche Leitung "Datenschutz": Mindestens drei Jahre Berufserfahrung im Bereich Datenschutz. c. Anforderung fachliche Leitung "Informationssicherheit": Mindestens drei Jahre Berufserfahrung im Bereich Informationssicherheit. Eine Person kann für mehrere oder alle Leitungspositionen benannt werden, sofern sie die Mindestanforderungen erfüllt. Es sind geeignete Unterlagen zum Nachweis der mindestens geforderten Berufserfahrung mit dem Angebot einzureichen, aus denen hervorgeht welche Tätigkeiten ausgeübt worden sind.

  • Durchschnittliche Personalstärke

    Personalstand; Eigenerklärung zum Personalstand im Jahresdurchschnitt in den Jahren 2023 bis 2025, gesamt und aus dem Bereich "Datenschutz" und "Informationssicherheit" Mindestanforderung: In dem Bereich "Datenschutz" und "Informationssicherheit" sind durchschnittlich mindestens zehn Mitarbeiter erforderlich.

  • Nachunternehmer-Anteil

    Angaben zum Nachunternehmereinsatz: Eigenerklärung dazu, ob und ggf. welche Leistungen an Nachunternehmer übertragen werden sollen.

Quelle: Bekanntmachung (eForms). Maßgeblich sind die vollständigen Vergabeunterlagen.

Solche Anforderungen kommen wieder

Hier wurden Nachweise zu Wirtschaftliche & finanzielle Leistungsfähigkeit, Technische & berufliche Leistungsfähigkeit verlangt. Für diese Ausschreibung ist die Frist vorbei — mit einem kostenlosen Suchprofil bekommen Sie vergleichbare Ausschreibungen am Tag der Veröffentlichung per E-Mail, statt sie Wochen später über eine Suchmaschine zu finden.

Vergabe- & Vertragsbedingungen

Wichtige Bedingungen für Angebot und Ausführung — wie vom Auftraggeber bekannt gemacht.

  • Nachforderung teilweise möglich

    Bestimmte fehlende Unterlagen dürfen nachgefordert werden — nicht alle.

  • Elektronische Rechnung (eRechnung) verpflichtend
Hinweise zur Nachprüfung & Rügepflicht

Das Vergabeverfahren unterliegt der Nachprüfung in einem Nachprüfungsverfahren gemäß § 155 ff. GWB. Die zuständige Vergabekammer leitet ein Nachprüfungsverfahren nur auf Antrag an (§ 160 Abs. 1 GWB). Ein Nachprüfungsantrag ist gemäß § 160 Abs. 3 Satz 1 GWB unzulässig, soweit: 1) der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von 10 Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 GWB bleibt unberührt, 2) Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 3) Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 4) mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.

Quelle: Bekanntmachung (eForms). Maßgeblich sind die vollständigen Vergabeunterlagen.

Verfahrensverlauf

📅 .ics

Vollständige Historie dieses Vergabeverfahrens — alle Phasen und Veröffentlichungen.

  1. Ausschreibung Sie sind hier

    Angebote werden eingeholt

    3 Veröffentlichungen

  2. Vergabeergebnis

    Auftrag wurde zugeschlagen · 28 Tage nach Fristende

    Auftragnehmer HiSolutions AG
    Zuschlagswert 374.420 €

Preiseinschätzung

Basierend auf 3.015 vergleichbaren Vergabeergebnissen:

Unteres Quartil 264.640 €
Median 490.297 €
Oberes Quartil 2.425.755 €

Statistische Auswertung öffentlicher Zuschlagswerte. Keine Preisempfehlung.

📎

Vergabeunterlagen

Beim Original-Portal — die Angebotsfrist ist abgelaufen, die Unterlagen sind dort ggf. nicht mehr hinterlegt.

Stammdaten
Angebotsfrist 29.06.2026, 10:00 Uhr (abgelaufen)
Vergabenummer 56-25
Verfahrensart Offenes Verfahren
Auftragsart Dienstleistungsauftrag
Schwierigkeit Hoch KI
Auftraggeber Landkreis Peine
Standort Peine, Niedersachsen
Veröffentlicht 07.05.2026
CPV-Codes (3) 72000000 · IT-Dienstleistungen
72100000 · IT-Dienstleistungen
72220000 · IT-Dienstleistungen
(Was ist das?)
Erfüllungsort Peine
Laufzeit 2 Jahre
Verlängerungsoption bis zu 2× verlängerbar
Bindefrist (?) 2 Monate
Frist für Rückfragen 22.06.2026
Bieterkommunikation ansehen Fragen & Antworten zum Verfahren im Vergabeportal (oeffentlichevergabe.de) · ggf. archiviert
Nebenangebote nicht zugelassen

Vergabeberatung
DAGEFÖRDE Öffentliches Wirtschaftsrecht Rechtsanwaltsgesellschaft mbH · Hannover

Alert für ähnliche Ausschreibungen
CSV Export →
Ø Bieter in der Branche 6.6
Methodik & Datenbasis

Historischer Durchschnitt aus 61.501 vergleichbaren Vergaben — keine Prognose für diese Ausschreibung.


Erfasste Abschluss-Meldungen 90%
Methodik & Datenbasis

Anteil der erfassten Verfahren in IT & Digitalisierung mit veröffentlichter Zuschlag-Bekanntmachung. Basis: 18.709 Verfahren. Die tatsächliche Zuschlagsquote liegt typischerweise höher, weil viele Vergabestellen Ergebnisse verspätet oder gar nicht melden.


Markt-Insights

Schätzwert-Abweichung -2%
KMU-Bieteranteil 27%

Preis-Kalkulator

Historische Preisdaten für diese Branche in Niedersachsen
Preis-Kalkulator freischalten →


Vergabeunterlagen erhalten Sie über die in der Bekanntmachung angegebene Vergabeplattform des Auftraggebers Landkreis Peine. Oberhalb der EU-Schwellenwerte ist die elektronische Einreichung über eVergabe-Plattformen (z. B. Vergabe.NRW, DTVP, evergabe-online.de, HAD) Pflicht.

Vergabekammer (laut Bekanntmachung)

Vergabekammer Niedersachsen, Lüneburg

Hinweis zur Zuständigkeit

Angabe aus der TED-Bekanntmachung. Im Streitfall ist die tatsächlich zuständige Vergabekammer nach §§ 155 ff. GWB maßgeblich, nicht unbedingt die hier genannte.

Erweiterte Daten

Quelle: oeffentlichevergabe.de · 4/5 Kernfelder

Nicht in der Bekanntmachung: Auftragswert

Zuletzt geprüft am 25.07.2026

Daten korrigieren →

Quelle: oeffentlichevergabe.de

Diese Ausschreibung ist abgeschlossen (Frist abgelaufen). Der ursprüngliche Eintrag im Vergabeportal der Vergabestelle ist nach Verfahrensende oft nicht mehr abrufbar — die dauerhafte Fassung finden Sie auf oeffentlichevergabe.de:

Original-Bekanntmachung

Diese Vergabe ist auch auf TED EU veröffentlicht — mit Originaldokumenten und allen Sprachfassungen:

Vergabestelle

Landkreis Peine · Peine

vergabe@kanzlei-dagefoerde.de